Неправильная проверка ввода

Неправильная проверка ввода [1] или непроверенный пользовательский ввод — это тип уязвимости в компьютерном программном обеспечении , который может использоваться для взлома системы безопасности . [2] Эта уязвимость возникает, когда «продукт не проверяет или неправильно проверяет ввод, что может повлиять на поток управления или поток данных программы». [1]

Вот несколько примеров:

Ссылки

  1. ^ ab "CWE-20: Неправильная проверка входных данных". Перечисление распространенных слабых мест . MITRE . 13 декабря 2010 г. Получено 22 февраля 2011 г.
  2. ^ Эриксон, Джон (2008). Взлом: искусство эксплуатации . No Starch Press Series (2, иллюстрированное издание). Safari Books Online. ISBN 978-1-59327-144-2.
Взято с "https://en.wikipedia.org/w/index.php?title=Неправильная_проверка_входных_данных&oldid=1123501628"